Последние новости
Сегодня
20 февраля 2025
19 февраля 2025
18 февраля 2025

«Лаборатория Касперского» вышла на след крупной кибергруппировки

no image

Компания «Лаборатория Касперского» вышла на след кибергруппировки, которая как минимум с 2005 года крадет конфиденциальные данные у компаний по всему миру. Затем злоумышленники под угрозой перепродажи информации требуют заключить с ними контракт на предоставление консалтинговых услуг по IT-безопасности. Группировка получила название Poseidon.

Жертвами атак становятся финансовые, телекоммуникационные, промышленные и энергетические компании, государственные учреждения, СМИ, PR-агентства и даже кейтеринговые службы, клиентами которых являются топ-менеджеры корпораций, сообщает Onliner.by со ссылкой на сайт«Лаборатории Касперского».

В качестве основного языка группировка использует бразильский вариант португальского. Уже пострадали как минимум 35 организаций в России, Казахстане, США, Франции, ОАЭ и Индии, затронута и Бразилия. Особый интерес злоумышленники проявляют к внутрикорпоративным сетям на основе доменов.

Для атак используется вредоносное ПО, подписанное поддельными цифровыми сертификатами. Чаще оно проникает в систему с помощью фишинговых писем с RTF- и DOC-вложениями, которые приходят обычно в виде уведомлений от HR-служб. Попав в систему, это ПО собирает большое количество конфиденциальных данных, в том числе финансовых. Атакующие используют их для шантажа, принуждая пострадавшие компании к сотрудничеству, или же перепродают их третьим лицам.

«Мы обнаружили ряд командных серверов Poseidon в инфраструктуре интернет-провайдеров, обслуживающих морские суда, — рассказал Дмитрий Бестужев, руководитель латиноамериканского исследовательского центра «Лаборатории Касперского». — Для сокрытия следов своей деятельности злоумышленники использовали целый ряд хитроумных инструментов, включая обнаруженные нами зловреды с очень коротким жизненным циклом».


Видео
Все статьи